Datenschutzerklärung
Stand: 30. September 2026.
Tatsächlich verarbeitete personenbezogene Daten
Administrationskonto und Anmeldung
Die Datenbank speichert eine Administrator-E-Mail-Adresse, einen Passwort-Hash, den Aktivierungsstatus und Zeitstempel des Datensatzes. Klartextpasswörter speichert die Anwendung nicht.
Alarme und Einstellungen
Telegram-Alarme speichern den verknüpften Telegram-Nutzer, den Namen des Alarms, ob er aktiv ist, die gewählten Ereignisarten (neu entdeckt, aktualisiert, wieder verfügbar) und die gewählten Filter: Anbieter, Bundesländer oder Postleitzahlen, Zimmer, Miete, Wohnfläche, Eigenmittel und ein Zeitfenster für „Verfügbar ab“. Ältere Alarme können stattdessen die früheren Felder enthalten (Postleitzahlen, Zimmer-, Flächen-, Miet- und Beitragsgrenzen, Schlüsselwörter). Diese Daten werden in PostgreSQL gespeichert.
Wenn Sie einen Alarm entfernen oder dem Bot /stop senden, werden der Alarm mit seinen Filtern und das zugehörige Versandprotokoll sofort gelöscht, nicht nur ausgeblendet.
Der Betreiber kann gespeicherte Alarme einsehen und verwalten, um den Dienst zu betreiben, Zustellprobleme zu beheben und auf Ihre Anfrage zu helfen. Andere Nutzerinnen und Nutzer sehen Ihre Alarme nicht.
Telegram-Benachrichtigungen
Wenn eine Person mit dem Bot interagiert, kann die Anwendung Telegram-Chat-ID, Benutzername, Vor-/Anzeigename, Aktivierungsstatus, Alarme, Zustellstatus und -versuche, Telegram-Nachrichten-ID, Fehlermeldung und Zeitstempel speichern. Beim Versand erhält Telegram die Chat-ID, den Benachrichtigungstext und die URL des Originalangebots. Zum Verbinden erstellt die Website einen Einmallink, der 10 Minuten gültig ist und bei Verwendung gelöscht wird; gespeichert wird nur ein SHA-256-Hash des Links zusammen mit den gewählten Filtern und dem Alarmnamen. Nach der Bestätigung in Telegram kann dieser Browser Ihre Alarme 7 Tage lang verwalten.
Der Telegram-Versand ist in dieser Bereitstellung konfiguriert.
Wohnungsangebotsdaten
Die Anwendung speichert Sachdaten aus öffentlichen Anbieterseiten, darunter Quellkennung und URL, Titel, Projekt, Adresse, Bezirk/Postleitzahl, Zimmer, Fläche, Miete, Eigenmittel, Verfügbarkeit, Veröffentlichungs-/Erkennungszeitpunkte, Status, Änderungshistorie und ausgewählte Rohfelder der Verarbeitung. Kartenkoordinaten werden lokal aus dem Österreichischen Adressregister abgeleitet; zu jeder Koordinate wird gespeichert, aus welchem Registerstand sie stammt. Bewerberprofile werden nicht gezielt erhoben; öffentliche Quellfelder könnten jedoch beiläufig Informationen mit Personenbezug enthalten.
Technische und Sicherheitsprotokolle
Der aktuelle Webserver kann Client-/Netzwerkadresse, Anfragemethode und -pfad, Protokoll, Antwortstatus und Zeitpunkt protokollieren. Anwendungsprotokolle erfassen Crawler- und Benachrichtigungsvorgänge, Kennungen, Status und Fehler. Produktionshost oder Reverse Proxy können weitere Protokolle erzeugen; der Betreiber muss die endgültige Konfiguration prüfen.
Eigene Nutzungsstatistik
Die Anwendung speichert Seitenaufrufe und Klicks auf Wohnungsangebote in der eigenen PostgreSQL-Datenbank. Jedes Ereignis enthält eine zufällige anonyme Browserkennung, Ereignisart, Seitenpfad, Zeitstempel, die Geräteart (Computer, Tablet oder Handy) und bei einem Angebotsklick die interne Wohnungs-ID.
Die zufällige Kennung wird im Browser erzeugt und bleibt im localStorage, bis der Browserspeicher gelöscht wird. Kein externer Analysedienst erhält diese Ereignisse.
Das Statistikereignis enthält weder Name, E-Mail-Adresse, Telegram-Kennung noch Gerätefingerabdruck oder eine gezielt erfasste IP-Adresse. Normale Server- und Reverse-Proxy-Zugriffsprotokolle können Netzwerkadressen dennoch wie oben beschrieben verarbeiten.
Vor der öffentlichen Nutzung ist eine rechtliche Prüfung ratsam. Browserspeicher kann auch ohne Cookie den EU-ePrivacy-Vorgaben unterliegen; der Betreiber muss klären, ob eine vorherige Einwilligung und eine Einwilligungsoberfläche erforderlich sind.
Cookies und Browserspeicher
Ein technisch erforderliches signiertes Session-Cookie wird gesetzt, wenn sich ein Administrator anmeldet oder die Alarmseiten verwendet werden. Es enthält ein CSRF-Schutztoken und je nach Verwendung eine Administratorkennung oder die interne Kennung des verbundenen Telegram-Kontos mit dem 14-tägigen Zugriffsablauf und einem noch nicht gespeicherten Alarmnamen. Es dient nicht der Analyse, ist HttpOnly, SameSite=Lax und Secure und läuft spätestens nach 14 Tagen ab. Beim Ansehen von Wohnungen, der Karte und der Informationsseiten wird es nicht gesetzt.
Das technisch erforderliche Cookie gewosniper_locale merkt sich DE oder EN für ein Jahr. Es ist HttpOnly, SameSite=Lax und in Produktion Secure.
Das Frontend speichert die gewählte Darstellung (hell oder dunkel) und eine zufällige anonyme Statistikkennung lokal im Browser. Es enthält keine Werbe-, Profiling- oder externen Marketingtracker.
Derzeit wird kein Einwilligungsbanner angezeigt. Der Betreiber muss die oben genannte rechtliche Prüfung abschließen und vor der öffentlichen Nutzung eine vorherige Einwilligung einbauen, falls sie erforderlich ist.
Karten und Geokodierung
Die Kartenansicht (auf der Wohnungsseite und unter /map) lädt Kartenbilder (Kacheln) von basemap.at, der Verwaltungsgrundkarte der österreichischen Bundesländer, ausgeliefert von Servern der Stadt Wien (mapsneu.wien.gv.at). Beim Öffnen der Karte ruft Ihr Browser diese Kacheln direkt ab; dieser Server erhält dabei Ihre IP-Adresse, Browserangaben und den sichtbaren Kartenausschnitt. gewosniper.at übermittelt dorthin keine Angebots- oder personenbezogenen Daten. Angebotsadressen werden mit einer lokalen Kopie des Österreichischen Adressregisters (BEV, offene Daten) abgeglichen; Wohnungen, deren Adresse nicht genau zugeordnet werden kann, werden in der Mitte ihrer Straße oder im Mittelpunkt ihrer Postleitzahl platziert (offene Daten von GeoNames und Stadt Wien). Es wird keine Adresse an einen Geokodierungsdienst gesendet. Die Kartenbibliothek (Leaflet) wird von dieser Website ausgeliefert und erst beim Öffnen der Karte geladen; die Listenansicht lädt keine Karteninhalte.
Google Maps und Google Geocoding werden nicht verwendet. Koordinaten, die eine frühere Entwicklungsversion zwischengespeichert hatte, wurden gelöscht; Angebote und Adressen blieben erhalten.
Die aktuelle Anwendung fragt weder den Gerätestandort noch die Browser-Geolokalisierung des Nutzers ab.
Anbieterhinweis
gewosniper.at steht mit den gelisteten Wohnungsanbietern in keiner Verbindung, sofern dies nicht ausdrücklich angegeben ist. Verfügbarkeit, Anspruchsberechtigung, Vollständigkeit und Richtigkeit werden nicht garantiert. Maßgeblich ist das Originalangebot; Bewerbungen sind beim Anbieter durchzuführen.
Wohnungsanbieter-Websites erhalten serverseitige Crawler-Anfragen mit einem identifizierbaren gewosniper.at-User-Agent. Daten von Alarmen oder Administratorkonten werden nicht gezielt an diese Anbieter gesendet.
Automatisierter Abgleich
Alarme vergleichen Angebotsdaten automatisch mit nutzergewählten Filtern und können eine Benachrichtigung einreihen. Das aktuelle System vergibt keine Wohnungen und trifft keine Entscheidung über eine rechtliche Anspruchsberechtigung.